
XSS مستمر على جهاز التوجيه Comtrend AR-5387un
ثغرة XSS دائمة على راوتر Comtrend AR-5387un
لاستغلال هذه الثغرة، بعد تسجيل الدخول إلى الراوتر، يجب إنشاء خدمة WAN
انقر على "Advanced Setup"، ثم "WAN Service"، ثم زر "Add"، ثم "Next"
ثم أدخل الحمولة في حقل "Enter Service Description". تم استخدام هذا في إثبات المفهوم
ثم انقر على "Next" أربع مرات للمتابعة عبر الخطوات، وأخيراً انقر على "Apply/Save"
سيتم عرض نتيجة XSS وتشغيلها على صفحة خدمات WAN
يؤتمت هذا الاستغلال العملية بأكملها متجاوزاً حماية CSRF ويسمح بتعيين حمولة XSS مخصصة
استمتع بالاختراق :)
08/03/2018: تم اكتشاف الثغرة
10/03/2018: تم الإبلاغ إلى Mitre (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062)
11/03/2018: ردّت Mitre، وتم حجز رقم CVE
11/03/2018: تم الإبلاغ إلى Comtrend كجزء من الإفصاح المسؤول، لكنهم لم يردوا أبداً
16/10/2020: بعد عامين، تم الإبلاغ مرة أخرى إلى Comtrend والإفصاح العلني (https://twitter.com/OscarAkaElvis/status/1317004119509471233)
18/10/2020: إنشاء الاستغلال
19/10/2020: تم إرسال الاستغلال إلى exploit-db
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-8062
https://packetstormsecurity.com/files/159618/Comtrend-AR-5387un-Cross-Site-Scripting.html
https://www.exploit-db.com/exploits/48908
https://twitter.com/OscarAkaElvis/status/1317004119509471233